В системе безопасности мессенджера WhatsApp, принадлежащего компании Meta, признанной экстремистской и запрещённой в России, обнаружена серьезная уязвимость, позволяющая вредоносным программам автоматически заражать устройства пользователей. Об этом стало известно 14 февраля от управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.
По информации ведомства, вредоносное программное обеспечение Graphite устанавливается скрытно на устройства пользователей при помощи заражённых PDF-файлов, которые распространяются через групповые чаты в WhatsApp. Установка происходит без участия пользователя, что существенно увеличивает риски кибератак.
Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов выразил обеспокоенность по поводу высокой вероятности блокировки WhatsApp на территории России в свете выявленных угроз.
Данная проблема была впервые озвучена в британской газете The Guardian, после чего российские правоохранительные органы опубликовали дополнительные подробности. Член совета при Минцифры России Георгий Волков охарактеризовал ситуацию как ‘критический сбой в системе безопасности’, который поставил под угрозу миллионы людей.
Ранее в отчёте Check Point Research мессенджер WhatsApp также оказался среди самых атакуемых брендов в сфере фишинга, заняв шестое место в списке.
В связи с этой ситуацией МВД уже ранее предупреждало россиян о других угрозах, таких как фальшивые Wi-Fi сети, создаваемые мошенниками в общественных местах. Эти инциденты подчеркивают, насколько важна бдительность пользователей в сфере информационной безопасности.
